Processus non identifié/plantages récurrents

Zesoliman Messages postés 35 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis un mois environ, et ce de façon très variable, mon pc plante de façon récurrente (parfois plusieurs fois de suite, parfois aucun souci pendant 2 jours).

Je n'ai rien changé sur le plan matériel, ni installé de nouveaux pilotes. J'ai dans pas mal de forums, car le problème ressemblait en apparence au plantage "écran bleu/DRIVER_IRQL_LESS_OR_NOT_EQUAL". J'ai suivi différentes méthodes, sans résultat aucun.

J'ai donc fait les memtest, pas de souci pour les barrettes, tester mes disques durs sur des pc différents pas de problème, ma carte graphique ne présente pas de souci non plus.

A force de fouiller, je viens de m'apercevoir que le PC plante en fait systématiquement dès que je lance un download, notamment quand il s'agit de gros fichier (pas de souci en upload à priori). De plus, je perds les données concernant les téléchargements démarrés, et souvent l'historique des instants qui précèdent le démarrage du DL.

J'ai donc voulu tester avec freedownloadmanager pour voir s'il gardait les données et reprenait le téléchargement, afin de confirmer ma théorie du lien entre téléchargement et plantage. Et là bingo, je lance un DL d'un fichier de 700MO, ça fonctionne à toute vitesse (téléchargé 100 mo très rapidement), et environ 2 min après, plantage écran bleu.

Comme j'avais configuré le logiciel pour être sur qu'il reprenne le DL au démarrage, le PC redémarre (parfois je dois le redémarrer manuellement) et replante toutes les 2 ou 3 min max après avoir démarré, toujours écran bleu et même message. Et là curieusement, il se souvient bien des 100 premiers mo, mais malgré le fait qu'il reprenne le DL, après chaque redémarrage, il repart du même point sans prendre compte des quelques mo téléchargés le temps de planter..

Au passage, je vérifie qu'il n'y a pas de processus bizarre en train de tourner , je viens de trouver un dénommé "zuhbvi.exe" (environ 21ko) inconnu au bataillon, que ce soit sur google ou autre, je serai curieux de savoir ce qu'il vient faire là... et si par hasard il a un lien avec tout ça : il est introuvable.

Je l'ai arrêté, ainsi que le DL avant de poster ce message et de continuer mes recherches, et là aucun plantage pour le moment. Si quelqu'un a une idée, a déjà résolu le souci du lancement de téléchargement/plantage, je suis preneur! Et si au passage quelqu'un sait qui est ce processus qui vient s'incruster chez moi, je prends aussi :)

(P.S. : j'ai posté dans la section virus/sécurité sans avoir effectivement la preuve que cela corresponde)

36 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Tu as bien fais l'option 2 en mode sans échec ??
0
Zesoliman Messages postés 35 Statut Membre
 
Tout à fait, il trouve un fichier autorun.inf, dont il me dit qu'il est impossible de le supprimer.
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Ok...

▶ Telecharge UsbFix sur ton bureau

▶ Lance l installation avec les parametres par default

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci UsbFix sur ton bureau

▶ Le pc va redémarer

▶ Clique sur l'option 1 Nettoyage

▶ Apres redémarrage post le rapport UsbFix.txt

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" ,
"Nouvelle tâche" , tapes explorer.exe et valides
0
Zesoliman Messages postés 35 Statut Membre
 
voici le rapport obtenu :




-------------- UsbFix V2.413.1 ---------------

* User : Jonathan JOUBERT - JAZZ
* Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:10:14 le 24/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\JONATH~1\LOCALS~1\Temp\1.tmp\b2e.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM


+- Contenu de l'autorun : C:\autorun.inf



+- Contenu de l'autorun : D:\autorun.inf



--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe


+- Listing des fichiers présents :

[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[24/11/2008 02:25][d-a------] C:\autorun.inf
[24/11/2008 01:41][--a------] C:\ComboFix.txt
[24/11/2008 01:41][--a------] C:\FindyKill.txt
[24/11/2008 01:41][--a------] C:\fixnavi.txt
[24/11/2008 01:41][--a------] C:\InfoSat.txt
[24/11/2008 01:41][--a------] C:\rapport_clean.txt
[24/11/2008 01:41][--a------] C:\rapport_clean2.txt
[24/11/2008 01:41][--a------] C:\resultat_clean.txt
[24/11/2008 01:41][--a------] C:\UsbFix.txt
[29/05/2007 15:18][--a------] C:\CONFIG.SYS
[29/05/2007 15:18][--a------] C:\IO.SYS
[29/05/2007 15:18][--a------] C:\MSDOS.SYS
[29/05/2007 15:18][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Lecteur fixe


+- Listing des fichiers présents :

[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini
[24/11/2008 02:25][d-a------] D:\autorun.inf
[07/11/2007 07:00][--a------] D:\eula.1028.txt
[07/11/2007 07:00][--a------] D:\eula.1031.txt
[07/11/2007 07:00][--a------] D:\eula.1033.txt
[07/11/2007 07:00][--a------] D:\eula.1036.txt
[07/11/2007 07:00][--a------] D:\eula.1040.txt
[07/11/2007 07:00][--a------] D:\eula.1041.txt
[07/11/2007 07:00][--a------] D:\eula.1042.txt
[07/11/2007 07:00][--a------] D:\eula.2052.txt
[07/11/2007 07:00][--a------] D:\eula.3082.txt
[][] D:\pagefile.sys

--------------- [ Lecteur E ] ----------------

E: - Lecteur de CD-ROM


+- Listing des fichiers présents :


--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Veoh="D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
Picasa Media Detector=D:\Programmes\Picasa2\PicasaMediaDetector.exe
NVIDIA nTune="D:\Utilitaires\nTune\nTuneCmd.exe" clear
Free Download Manager="D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
eMuleAutoStart=D:\eMule\emule.exe -AutoStart

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

Raccourci vers la page des propriétés de High Definition Audio=HDAudPropShortcut.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
Fnac="C:\Program Files\Fnac\Fnac.exe" /check
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task="D:\Utilitaires\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fbd-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\open\Command

--------------- [ Nettoyage des disques ] ----------------

Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] D:\autorun.inf

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini

--------------- ! Fin du rapport ! ----------------
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Ok maintenant fais ceci stp :

▶ Télécharge RegCleaner

▶ Une fois installé, double-clique sur son icône pour l'exécuter

▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language

▶ recherche French.rlg et double-clique dessus pour appliquer la langue

▶ Clique ensuite sur Outils dans la barre de menu

▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique

▶ RegCleaner va alors lancer le nettoyage automatiquement

▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter

Et ensuite refais un nouveau rapport hijackthis stp
0
Zesoliman Messages postés 35 Statut Membre
 
Installé, mais il ne se passe rien quand je le lance, hormis l'apparition d'un processus Regcleaner.exe dans mes processus
0
Zesoliman Messages postés 35 Statut Membre > Zesoliman Messages postés 35 Statut Membre
 
Réussi à le lancer par click droit/"éxécuter en tant que ..."
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
vas arreter le processus dans le gestionnaire des taches et relance le
0
Zesoliman Messages postés 35 Statut Membre
 
Alors, Regcleaner plante systématiquement et m'envoie ce rapport d'erreur :


--Error report-----
Error message: Cannot create file C:\Program Files\RegCleaner\Backups\24.11.2008.22.28.48.7076.dat

--Addition information-----
RegCleaner version = RegCleaner 4.3, Build: 780
Idler.Enabled = True
Section = Registry Cleanup
System mode = Normal
Cleanup mode = Cleanup
NT Mode = True
Win2k Mode = True
Administrator = True
Debug mode = False

--Action Log-----
Start 0
Start 1
Start 2
Start 3
Select lang
Language: C:\Program Files\RegCleaner\languages\English.rlg
Column mode change
Start 4
Section: Software
DeleteDupes
Column click
Started
LoadColumnWidths
Section: Software
LoadColumnWidths
DeleteDupes
Column click
LoadColumnWidths
Done button
LoadColumnWidths
Cleanup Start
LoadColumnWidths
Cleanup Stop
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bizarre :s

Télécharge CCleaner

Tu auras un tutoriel pour l'utiliser correctement
0
Zesoliman Messages postés 35 Statut Membre
 
Alors, j'ai tout analysé, tout réparer j'avais environ 800 ou 900 problèmes de registres... ^^ je retente un test de download ou je te reposte un hijackthis d'abord?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
refais un nouveau rapport hijackthis stp
0
Zesoliman Messages postés 35 Statut Membre
 
Voici les logs Hijack :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:03, on 24/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Utilitaires\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Utilitaires\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Utilitaires\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Fnac] "C:\Program Files\Fnac\Fnac.exe" /check
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Veoh] "D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\Utilitaires\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [Free Download Manager] "D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\UTILIT~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Utilitaires\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\Utilitaires\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Zesoliman Messages postés 35 Statut Membre > Zesoliman Messages postés 35 Statut Membre
 
Pour le moment, j'ai retenté un téléchargement, replanté d'office de la même façon...

Je commence à désespérer un peu, et je me demande si ce n'était pas logiciel, qu'est ce qui sur le plan matériel peut faire planter un pc à cause d'un download?!?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
relance hijackthis en cliquant sur scan only et coches ces lignes stp :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE

puis tu cliques sur fix checked.

Heu.. Je ne vois pas d antivirus, c est normal ?? lol

est ce que tu utilises un programme de téléchargement comme download manager ??
0
Utilisateur anonyme
 
.????????????????? 08-
0
Zesoliman Messages postés 35 Statut Membre
 
C'est fait.

Pas d'antivirus installé, et le download manager date d'il y a 3 jours pour tester et éventuellement avoir des reprises de DL automatiques
0
Zesoliman Messages postés 35 Statut Membre
 
Pas de replantage pour le moment, je tente un bon gros DL et je repasse vous dire ce qu'il en est!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Télécharge l'antivirus Antivir

Un tutoriel est à ta disposition sur mon site pour l'installer et l'utiliser correctement

Viens signaler si tu n as plus de problèmes
0
Utilisateur anonyme
 
Faudrait voir de n installer les programmes que sur une seule partition !!!!!
0
Zesoliman Messages postés 35 Statut Membre
 
Normalement, je n'installe systématiquement tout programme que sur la partition D, mais je trouve toujours des cochonneries sur C ou je ne colle que windows.

Bien entendu, je repasse pour vous signaler si mon problème est arrangé! Merci en tout cas à vous pour le temps passé et les conseils :) Je vous tiens au courant dans la soirée!
0
Utilisateur anonyme
 
et bien tu devrais faire TOUT le systeme sur C:\ (programmes y compris) et tes documents sur D:\

(ce que je fais)

il est logique que tu trouves des trucs sur C:\en plus de windows vu que pour l'installlation des programmes il est tres frequent que windows ouvre des fichiers temporaires pour l installation(et autres) sur C:\
0
Zesoliman Messages postés 35 Statut Membre
 
Noté! pour le moment ça risque de demander pas mal de boulot avant de pouvoir repartitionner tout ça correctement, mais je testerai ça pour ma prochaine config!
0
Utilisateur anonyme
 
au moins si ca plante.....juste le systeme a refaire.........

mais finis donc l intervention de Geoffrey5 envers toi.....merci pour lui
0
Zesoliman Messages postés 35 Statut Membre
 
Alors, pour le moment, ça plante toujours, j'ai installé l'antivirus, merci bien à toi Geoffrey05 pour le temps consacré, je repasse vopus dire si je trouve une solution et éventuellement d'où cela provenait si quelqu'un arrive à le savoir!
0
Zesoliman Messages postés 35 Statut Membre
 
Bon toujours plantage écran bleu au moindre DL de plus de 20 secondes, avec des info sur l'écran bleu du type (suite au sempiternel IRQL_DRIVER etc... et au bla bla windows) :

nav4_mini.sys

ou encore

iteraid.sys

A ce que j'ai compris, le nav4 a un rapport avec mes driver de carte graphique (mis à jour il y a 2 jours sur le site nVidia)

Mon PC est nettoyé, température 54° proc/46° carte graphique... et je comprends toujours pas quel rapport il pourrait y avoir entre des driver de ma carte graphique et des plantages au lancement de téléchargement ^^
0
Utilisateur anonyme
 
certes....... essaies ceci :

Aller a windows/system32/drivers et renomer na4_mini.sys en nav4_mini.sys.old

2) Aller dans le dossier Nvidia ( par exemple c:\NVIDIA.........) et localiser le fichier nav4_mini.sy_ puis faire clik droit -> copier

3)le coller dans le dossier c:\

4) ouvrir l'invite de commande MSdos (cmd) et taper : cd\ pour se placer a la racine du disque dur

5) Taper la commande suivante expand.exe nav4_mini.sy_ en nav4_mini.sys

6) récupérer le fichier nav4_mini.sys dans le disque c:\ et le coller dans c:\windows\system32\drivers

7) redémarer l'ordinateu

0